楼主: 蓝天白云520
收起左侧

[讨论] 真正的主动防御到底是什么?

  [复制链接]
zyh6036
头像被屏蔽
发表于 2010-6-13 11:53:56 | 显示全部楼层
回复 30# ashin_5 的帖子


    果然天朝越来越没文化了,对的都能改错了
ashin_5
头像被屏蔽
发表于 2010-6-13 11:58:39 | 显示全部楼层
回复 31# zyh6036 的帖子


    应该TW还是那么写的吧
russellbaker
发表于 2010-6-13 12:02:01 | 显示全部楼层
主动防御顾名思义,金山毒霸的快速监控只能算是被动的。
sw4700
发表于 2010-6-13 12:05:23 | 显示全部楼层
管他是什么,好用就行
chenpg 发表于 2010-6-13 10:04


这话同意
尝微听几
头像被屏蔽
发表于 2010-6-13 12:13:15 | 显示全部楼层
不管怎么说吧,微点主防的能力不容怀疑
柯林
发表于 2010-6-13 12:13:25 | 显示全部楼层
个人理解:
客户端HIPS + 自动隔离删除→第一时间秒杀以终结之
服务端云HIPS + 虚拟动态分析→黑白名单及处理办法
默许
发表于 2010-6-13 12:14:30 | 显示全部楼层
呵呵 认识了
dingogi
发表于 2010-6-13 12:15:51 | 显示全部楼层
有道理~~
学习了
mappletree
发表于 2010-6-13 12:27:06 | 显示全部楼层
生搬硬套
胡诌瞎扯
柯林
发表于 2010-6-13 12:31:16 | 显示全部楼层
“个人认为,当病毒已经进入了计算机在进行防御就已经不是主动防御了。因为所谓的“病毒一运行即拦截”这样的技术在传统特征码杀软中也早就实现了,例如金山毒霸的快速监控,病毒不发作不报毒,一发作即报毒,这算不算主动防御?也许你要说:这是基于特征码的而不是基于行为的!那我要反问你了:哪个权威部门说过必须要基于行为的病毒发作防御才叫主动防御?我就认为病毒一发作就拦截这就叫主动防御呀?”

这样的看法是不是有钻牛角的嫌疑?
打个比喻,按这种逻辑,判断一个人是否罪犯,不是要等到他掏出凶器准备作恶时才加以判断,因为这样已经晚了,必须在他具有作恶的念头时就加以逮捕,也就是说从思想上进行甄别,这才是真正最早一步的主动防御
一个病毒不能进入本机,当然是最好的,但是进入了也不起作用,效果不都是一样的——没有完成对本机的实质伤害?
不管你是基于什么样的方法判断,能够在第一时间就截获并斩掉病毒,能够在病毒实施”犯罪行为“前就将它废掉,这都应该叫主动防御。在这一点上,我与楼主的看法是一致的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 03:47 , Processed in 0.086434 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表